前言:我們精心挑選了數篇優質網絡信息安全教育文章,供您閱讀參考。期待這些文章能為您帶來啟發,助您在寫作的道路上更上一層樓。
在互聯網技術不斷發展的今天,在社會生產生活的各個領域當中都離不開網絡技術,然而一些網絡安全事件也隨之產生,比如系統遭受攻擊、賬號失竊以及信息被刪等,諸如此類的網絡安全事件層出不窮,同時嚴重破壞了網絡安全,用戶的個人信息以及財產安全遭受到了一定的攻擊和損失。要想對網絡防護體系做進一步的穩固,就必須要加強網絡信息方面的安全教育。
1網絡信息安全教育的重要性
隨著互聯網技術在全球范圍內的推廣,人們無論是在工作、學習當中還是在生活娛樂方面都和計算機有著緊密的聯系。人們為了使信息的存儲和查詢以及管理的工作變得更加便利,往往會將工作以及生活當中的各種數據都存在計算機的云管理當中,如此以來不管大大的節約了空間同時在查詢的時候也更加的邊界。然而假如系統受到攻擊的話,云管理當中的所有資料信息就很可能會被泄露出去,進而對各方面的利益造成影響。嚴重的是,在現階段當中,有一些網絡犯罪人員,通過盜取別人的信息來設置網絡騙局,該類網絡犯罪的對象主要是一些缺乏社會經驗且經常使用計算機的青少年人員。因此,要想從根本上提高計算機網絡信息管理的安全性就必須要有針對性的做好安全防護措施,加強對所有網民的網絡信息安全教育。
2“互聯網+”時代網絡信息安全教育問題
2.1網絡信息安全教育重視程度不足
要想不斷推進網絡信息安全教育工作各個人員必須要在思想方面引起足夠的重視,這也是將教育的有效性提高上來的核心所在。在現階段的網絡信息安全教育工作當中,相關的從教人員和管理者在思想方面不夠重視,這不斷在機制建設方面有所體現,同時在工作計劃方面也有一定的體現。就機制建設方面而言,所存在的主要問題有工作機制不完善以及管理機制不健全等,而在具體工作當中的表現主要為沒有專門負責網絡信息安全教育的人員,各行業以及各部分之間沒有形成良好的溝通。而在工作計劃方面則表現在缺乏計劃性,缺乏長遠的眼光來看待時代的發展與科學技術的不斷進步,對于網絡信息安全方面的教育工作無法做到與時俱進和創新。在日常的宣傳以及教育工作當中對于網絡信息安全教育缺乏相應的組織性,對于網絡信息安全方面的教育工作無法真正的做到全面覆蓋,從而導致在所有網民當中出現了信息安全認知存在誤區,在素養方面參差不齊的現象。之所以會出現這種情況,其主要是由以下兩個方面的原因而造成的:(1)管理人員心存僥幸,于他們而言,網絡信息安全事件的發生只是極個別的情況,不會發生在自己所負責的領域當中,就算是出現了一些問題,對于整體性工作的影響也不大;(2)從教人員缺乏整體教育意識,對于網絡信息安全知識的普及不夠重視。
2.2網絡信息安全教育統籌規劃欠缺
在網絡信息安全教育工作當中,統籌規劃以及全局意識十分重要,是增強教育水平、保證網絡安全的核心所在。這也正是現階段的網絡信息安全教育工作當中所缺乏的,經過分析總結,主要體現在以下兩個方面:(1)缺乏教育力量的統籌配置。在進行網絡信息安全教育的時候,只是一味的依靠學校,雖然廣大網民的網絡信息安全素養也得到了一定程度的提升,但是由于缺乏政府、社會以及個人等多方面的共同協作,網絡信息安全教育的長效機制很難形成。(2)在教育內容方面沒有進行統籌安排。在教學的時候對于理論知識太過于重視,而對于引導性的安全行為以及道德養成等方面的關注程度較少。但是,在網絡信息安全當中最大的危險通常不是因為理論知識的缺乏而導致的,而是因為個人思想意識以及道德素養等的缺乏而導致的。再者,部分人員即使對網絡信息技術十分精通,但是如果最為基本的法律意識和網絡倫理有所欠缺的話,所掌握的技術反而成為了其進行違法犯罪活動的“幫兇”,對于網絡安全的穩定性造成了破壞。對其原因進行分析,之所以會出現這樣的情況和教育機制是分不開的,在現階段的教育體系當中,現有教育框架下,不僅學校與其他教育力量之間的屏障難以真正打通,教育合力生成困難,受教育評價機制影響的教育者在力量投入上也過于單一,而專注于與網絡信息安全息息相關的隱性教育內容如道德、法律等的發掘、教學和研究的教育者數量嚴重不足,從而導致受教育人員缺乏相應的網絡信息知識,進而對其在網絡當中的行為也造成了一定的影響,為網絡信息的安全埋下了一定的隱患。
3“互聯網+”時代網絡信息安全教育的新路徑
3.1堅持網絡信息安全教育的多維度著力
要想確保網絡信息的安全性離不開網絡信息安全教育工作,如果網絡信息安全教育方面的工作沒有做好,就會為后續的防護工作埋下相應的隱患。所以網絡信息安全教育工作不但要加強技術方面的培訓,還要從法治以及思想等方面來進行,采用多維度的方法,打造網絡信息安全教育的全方位育人新模式。(1)著力思想維度,促進安全意識養成。網絡管理人員的首要任務就是要提高對安全安全教育的重視,這主要是由于再先進的防護技術也無法抵消密碼泄露所造成了不良后果。著名黑客凱文米特尼克再自己開創的社會工程學中總結:“在計算機網絡安全領域中,網絡最薄弱的環節就是人。”由這句話我們可以看到要想從根本上確保網絡信息的安全,就需要從加強網絡信息安全的宣傳以及提高對普通用戶的教育來著手。第一,在進行網絡操作的過程當中一定要盡量避免使用真實信息進行注冊;第二,進行密碼設置的時候一定要嚴格安全相關標準來進行。這一點在微軟操作系統就有所體現,在現階段所使用的高版本的操作系統當中都默認對密碼策略進行了開啟,也就是對用戶密碼的設備進行了限制,不但要求其長度要符合。另外,在密碼的使用方面也必須要進行數字、特殊字符以及英文大小寫混合,同時對于密碼的使用期限及其歷史記錄等也做了想有關要求。用戶只要嚴格按照上述密碼策略,就大大提高了密碼的安全性,降低了被黑客破解利用的幾率。(2)著力法治維度,完善安全治理體系。首先,一定要不斷普及關于網絡信息安全方面的法律知識,使受教育人員的法律意識得到有效提升,對相關的法律條文進行不斷明確,樹立法治思維,自覺遵法、守法、用法、護法;其次,在進行網絡信息安全教育的過程當中可以選擇一些生活當中較為典型的一些具有警示作用的案例讓受教育者進行分析總結,從而起到學習、警示的作用;最后,相關的政府部門需要對關于對網絡信息犯罪方面的法律、法規進行不斷完善,從根本上維護網絡空間的安全。(3)著力技術維度,實現安全技術操作。在進行網絡信息安全教育的時候,要想將該項工作做好,還需要對受教育人員進行相應的技術教育,尤其是針對非專業受教育人員的培訓工作,幫助其實現對網絡信息問題的親自感知。首先,需要注意的就是要讓受教育者所學到的知識有用武之地,幫助其將安全技術以及自身的防御能力提升上來,最可能發生的一些網絡信息安全問題做到有效預防;其次,加強對技術方面的創新,隨著科學力量的不斷提升,技術方面也取得了很大的進步,基于此就必須要針對廣大網民進行最新網絡操作技術的培訓和宣傳工作,防止出現技術水平根本上網絡發展的情況。
3.2推動網絡信息安全教育的多形式互動
大范圍內的進行網絡信息安全教育,必須要和多元化的教育形式相配合,所以對于教育的方式方法要進行不斷創新,實現網絡信息安全教育的全過程育人新形態,在育人模式方面打造普適性和專業性并舉的分類方式。做好網絡信息安全的普適性教育,在教育的過程當中就需要分層次來進行。結合不同教育對象的文化程度、個人喜好以及空閑時間等來對其進行有計劃、有針對性的教育,提高網民的網絡信息安全意識,從而形成網絡信息安全教育的常態化機制。再者,不但要將網絡信息安全教育的第一課堂搞好,同時還要充分發揮第二課堂的優勢,將其在生活和工作當中進行不斷的滲透和拓寬,比如可以通過技術培訓以及知識競賽等方式來普及和宣傳網絡信息安全知識。
關鍵詞:網絡;信息;安全;教育
中圖分類號:G64 文獻標識碼:A
文章編號:1009-0118(2012)08-0045-02
一、網絡信息安全
網絡信息安全是一個關系國家安全和、社會穩定、民族文化繼承和發揚的重要問題。其重要性,正隨著全球信息化步伐的加快越來越重要。網絡信息安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科。它主要是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。因此,網絡信息安全具有:完整性、保密性、可用性、不可否認性和可控性等五大特征。
二、網絡信息安全問題
(一)網絡信息安全問題日益嚴重
網絡詐騙、黑客攻擊及攻擊我國政府和政治制度、損害黨和國家榮譽與利益、危及國家安全與社會穩定的違法犯罪活動越來越猖獗。據2011年7月19日,中國互聯網絡信息中心(CNNIC)《第28次中國互聯網絡發展狀況統計報告》顯示:截至2011年6月底,中國網民數量達4.85億,截止2011年上半年,遇到過病毒或木馬攻擊的網民達2.17億人,比例為44.7%;有過賬號或密碼被盜經歷的網民達到1.21億人,占24.9%,較2010年增加3.1個百分點;有8%的網民在網上遇到過消費欺詐,該群體網民規模達到3880萬人。據《2011年中國互聯網網絡安全態勢報告》,2011年底,CSDN、天涯等網站發生用戶信息泄露事件引起社會廣泛關注,被公開的疑似泄露數據庫26個,涉及帳號、密碼信息2.78億條,嚴重威脅了互聯網用戶的合法權益和互聯網安全。
(二)有關互聯網管理的法律體系尚未健全
多年來,我國一直在為改善網絡信息安全管理水平、提高網絡信息安全防御能力進行不懈努力,在法律規范和行政管理等方面出臺了一系列法律、法規和規章,但相對于互聯網產業的突飛猛進,法律法規建設仍然滯后。即便是現有的一些法律法規也因宣傳不足,不能很好地貫徹實施。國防科技大學的研究表明,目前我國與互聯網相連的網絡管理中心有99%遭到過境內外黑客的攻擊或侵入,其中銀行、金融和證券機構是攻擊重點。當前信息網絡安全研究,處在忙于封堵現有信息系統的安全漏洞階段。要徹底解決這些問題,則取決于信息安全保障體系的建設,特別是根據我國國情,建立和完善法律保障體系并加強管理。
(三)網絡信息管理水平亟需進一步提高
隨著無線上網、手機上網等網絡新技術的推廣普及,網絡媒體日趨貧民化、大眾化,現實社會發生的突發事件往往第一時間在網上出現并迅速傳播。各種利益群體更多地利用網絡表達訴求,借助熱點或在敏感時期跟風炒作,甚至借助職業化的“網絡推手”和“網絡公關公司”有目的地“炒熱”事件。網民在網上實時交流互動,各種觀點交互碰撞,快速形成輿論熱點,使社會不穩定因素空前放大。大多數管理部門靠人工搜索網絡輿情信息,輿情信息掌握滯后,發現時已經在網上產生了不同程度的影響。網絡信息管理要能夠及時捕捉敏感信息和熱點信息,網絡管理水平需要進一部提高。
三、網絡信息安全教育的緊迫性
(一)網絡信息安全形勢嚴峻,提升信息安全意識迫在眉睫
2012年初,QQ電腦管家與艾瑞咨詢聯合《2011下半年個人網絡安全報告》,報告分析,2012年個人網絡安全形勢仍然嚴峻:2011年下半年相繼發生的某微博遭遇“XSS蠕蟲”事件和由“CSDN”牽連出的跨領域、大范圍的“泄密門事件”,給中國互聯網安全敲響了警鐘。報告還指出,在針對2011年下半年網民對網絡安全的關注度上,65.8%網民表示會主動留意網絡安全;但在網絡安全的認識上,52.6%網民表示對網絡安全困擾有較清楚的認識,47.4%網民表示對該領域的認知比較模糊。由此可見,目前網民有較高的網絡安全意識,但對網絡安全的認識尚待提高。
(二)網絡犯罪時有發生,打擊網絡犯罪有待加強
嚴峻的信息安全形勢提醒我們,保打網絡信息安全,打擊網絡犯罪己到刻不容緩的地步。根據《2007年中國七城市互聯網調查報告》顯示中國的網民已經達到1.62億人,僅次于美國位居世界第二位。互聯網迅速發展,黑客、計算機病毒等對計算機系統的極大安全威脅。曾經泛濫的CIH、WORM、尼姆達等病毒使許多計算機陷入癱瘓,貯存在計算機中的文件資料全部被刪除甚至無法得到恢復;有的內部資料被非法共享;有的部門主頁受到黑客的攻擊,網頁上的數據被更改;有些涉及國家秘密材料和內部資料被竊取等等,凡此種種類似的由于人為因素造成的網絡信息安全事件可以說是接連不斷。這些信息安全現象時常發生,一直在伴隨著因特網的發展,其破壞性有時是十分巨大的,嚴重擾亂了社會的正常秩序。
[關鍵詞]信息安全;安全教育;人才培養
中圖分類號:G64
文獻標識碼:A
文章編號:1006-0278(2013)08-220-01
為營造一個安全的網絡環境,在加大信息安全系統投入的同時,還必須培養信息安全人才,這是確保信息安全的關鍵。當前信息安全領域最突出的問題是:信息安全產業發展滯后,信息安全科研和教育落后,信息安全人才匱乏。而高校中的大學生是面對信息的排頭兵,所以從他們開始加強信息安全的教育顯得尤為重要。
根據我國《國家信息安全報告》,有超過一半以上的計算機上網無任何防護措施,60%的計算機系統和電子郵件賬戶從不更改密碼或常年使用空密碼或簡單密碼。計算機基礎教育的相對遍及化與信息安全知識的不足形成了極大的反差。
可以說信息安全形勢日趨嚴峻。互聯網上的惡意活動肆虐,網絡釣魚、垃圾郵件、僵尸網絡、木馬和零日威脅與日俱增。不同的威脅和方法相互貫通,互相利用。同時利用黑客/病毒技術的“產業鏈”逐步形成,攻擊者利用這些技術或竊取機密信息、變賣牟利,或組建僵尸網絡、敲詐勒索。
一、目前高校信息安全教育存在的問題
高校對于信息安全教育的認識滯后與當前形式的發展。加強信息安全教育,不僅是保證高校學生身心健康發展的需要,也是同其他國家爭奪人才的需要。能夠極大限度的保證學生免收不良信息的侵害,避免學生本身違法犯罪的發生,為培養高素質人才提供了保障。
對高校信息安全教育的重視程度不夠。目前對于如何將信息安全教育正規的科學的納入到學校教學計劃,很多學校還沒有做出明確的規定。或者,只對于個別專業的同學開設相關的信息安全教育的課程,普及面以及力度都不夠。
對高校信息安全教育的方法不當。部分高校信息安全教育的方法比較落后,仍然沿用老方法,跟不上當今時代的要求,脫離了實際。大部分的教材只局限于理論的研究,而忽視了信息安全技能方面的培養,嚴重影響了信息安全教育的效果!
二、加強高校信息安全教育的方法和途徑
(一)建立健全的信息安全教育運行機制
首先應建立高校信息安全教育領導機構,負責對學生進行信息安全教育,確定安全教育內容、計劃。其次,將信息安全教育納入學校的教學計劃,在學校教務處的指導下統一開展工作。
(二)開設科學的信息安全教育課程
信息安全的專業知識紛繁復雜,要在短期內傳授信息安全所涉及的全部理論和專業知識是不現實的,因此在課程設置時必須有所傾向和取舍。在課程設置上應該瞄準“打牢計算機基礎,提高數學素質,構建系統的信息安全知識體系,突出安全恭喜橫時間能力”,以打造應用型人才、工程型人才為目標,兼顧研究型人才的培養。
(三)加強信息安全的教學實踐
信息安全是一個直接面向工程、面向應用的專業領域,因此必須重視培養學生的安全管理能力和安全工程能力,強化學生的實踐環節。實踐環節可以分為基礎課程實驗、專業課程的課程設計和畢業設計三個部分。基礎課程實驗主要訓練學生的科學研究的素養;專業課程的課程設計以綜合性、設計性為主,旨在鍛煉綜合應用知識、解決實際問題的能力。
鼓勵學生到用人單位或實習基地進行實習,了解實際的安全問題,從事實際的工程工作,提高實踐能力。同時讓更多的學生在課外時間參與信息安全相關的科研課題,承擔具體的研究和開發工作。
本站为第三方开放式学习交流平台,所有内容均为用户上传,仅供参考,不代表本站立场。若内容不实请联系在线客服删除,服务时间:8:00~21:00。